PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
hsims
*停權中*
 

加入日期: Dec 2006
文章: 159
請問這個檔案有毒嗎?

剛剛收到一封信 內容說他有在拍賣跟我買東西
已經匯款給我了 還附上轉帳收據的圖
信裡面附了一個檔案
我一時衝動點了 不知道有沒有毒
可以請高手幫我測試一下嗎?? 謝謝
http://www.mediafire.com/upload_com...?id=t2z9gtbe3wz
轉帳回傳那個點下去就能下載了
     
      
舊 2008-01-05, 03:33 PM #1
回應時引用此文章
hsims離線中  
st64052001
Regular Member
 
st64052001的大頭照
 

加入日期: Mar 2005
文章: 71
exe檔案啊....
我不敢開
有沒有網兄可以試一下
 
__________________
小黃屋卡號:34277205
小黃屋卡號:34107723
舊 2008-01-05, 03:55 PM #2
回應時引用此文章
st64052001離線中  
yhnui
Junior Member
 

加入日期: Mar 2002
文章: 925
舊 2008-01-05, 04:18 PM #3
回應時引用此文章
yhnui離線中  
a9000220102
Advance Member
 

加入日期: Jan 2007
文章: 453
http://www.virustotal.com/zh-tw/ana...7af639a6e9d27e4

掛太久...原來上面已經有人發了
__________________
CPU:AMD-Athlon64 x2 3800+ (90nm)
MB:ASUS M2N-E
RAM:Transcend DDR2 667 512MX2 & U-MAX DDR 667 1GX2
VGA:ASUS EAH4670/DI/512M
POWER:海韻S12 380W
DVD:BenQ DW1670
舊 2008-01-05, 04:35 PM #4
回應時引用此文章
a9000220102離線中  
hsims
*停權中*
 

加入日期: Dec 2006
文章: 159
感謝各位回答 這樣應該是沒有毒吧
因為我很怕是木馬之類的
帳號密碼被盜取去犯罪
舊 2008-01-05, 05:01 PM #5
回應時引用此文章
hsims離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,051
肯定是病毒,正常檔案不會把自己的圖示做成資料夾圖示的樣子







Monitors system debugging mode.
CreateRegValue \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\Kmouasr\ImagePath
ModifyFile C:\WINDOWS\system32\xcopy.exe
CreateFile C:\WINDOWS\system32\Kmouasr.exe





詳細的行為










__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.

此文章於 2008-01-05 05:13 PM 被 野口隆史 編輯.
舊 2008-01-05, 05:08 PM #6
回應時引用此文章
野口隆史離線中  
newgame
*停權中*
 

加入日期: Jul 2005
文章: 1,588
這要怎麼說,用卡車司機7.0中文版去掃壓縮檔,沒發現病毒

資料庫2008/01/05 02:11:23PM 的人留(這個卡車司機總公司沒樣本,可能需要寄過去吧)
舊 2008-01-05, 05:15 PM #7
回應時引用此文章
newgame離線中  
hsims
*停權中*
 

加入日期: Dec 2006
文章: 159
慘了 那就是電腦要重灌了是嗎?
舊 2008-01-05, 05:44 PM #8
回應時引用此文章
hsims離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,051
不需要重灌
你只需要逆向操作回去就可以了
但生成物我沒有執行,不知道會對系統做何種修改
有需要的話再跟我說一聲好了
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2008-01-05, 10:01 PM #9
回應時引用此文章
野口隆史離線中  
hsims
*停權中*
 

加入日期: Dec 2006
文章: 159
引用:
作者野口隆史
不需要重灌
你只需要逆向操作回去就可以了
但生成物我沒有執行,不知道會對系統做何種修改
有需要的話再跟我說一聲好了

這位高手 麻煩教一下如何逆向操作回去 謝謝
舊 2008-01-05, 10:35 PM #10
回應時引用此文章
hsims離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是03:27 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。